Eliminar Troyano SXS, el que se propaga por las memorias USB…

9 03 2007

sxsEl Verdadero nombre de este virus es Worm.W32/Pasobir el cual es un gusano porque se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, y a través de redes de ordenadores. Su variante más conocida es WIN32/PSW.QQPASS.JF y el gusano en mención afecta especialmente a las famosas Memorias USB.

El conocido virus que “impide” ver los archivos ocultos copia dos ficheros (obviamente sin contar los de system32) : sxs.exe y autorun.inf en las particiones y unidades extraibles infectadas, en el .inf se da la instrucción de ejecutar el sxs.exe (al darle click derecho a la partición infectada dice “auto” y no “abrir”)

Estuve investigando y a pesar de que se cuenta con ayuda en español de como eliminar el virus manualmente, no corrige el daño causado en el sistema operativo, como por ejemplo el poder Ver los Archivos Ocultos del Sistema y el autorun de las memorias USB.

Si el antivirus no puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria). Se eliminarán todos los archivos ejecutables que haya creado o descargado desde la fecha del punto de restauración, s recomendable desactivar temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus.

http://technethuila.farvista.net/descargas/sxs.zip

About these ads

Acciones

Information




Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

A %d blogueros les gusta esto: